2.0 Ventana de Dump - OllyDBG:
Esta subventana es muy útil también. En ella podemos representar los valores hexadecimales, de muchas formas diferentes:
- Podemos ver el carácter ASCII que representa al valor hex.
- Podemos ver el código UNICODE que representa a los valores hex.
- Podemos ver la representación de punto flotante.
- Podemos ver las direcciones que pueden representar.
- Podemos ver incluso el código desensamblado, aunque para esto ya tenemos nuestra ventana de desensamblado.
- Podemos ver un PE header con todos sus datos.
Y muchas opciones más. Una ventana muy requeteútil, que nos va a ayudar enormemente en nuestra labor.
Esta subdividida en varias columnas. Normalmente se suele utilizar la apariencia de la imagen anterior, que está dividida en 3 columnas.
Address --> dirección donde se encuentran los bytes
Hex dump --> los valores hexadecimales
ASCII --> el carácter ASCII del valor hexadecimal
Como se observa en la imagen, he utilizado un tamaño por fila de 16 bytes.
Con otras visualizaciones el manejo es similar.
Si pulsamos sobre cualquier valor hexadecimal o sobre cualquier dato ASCII, OllyDBG sombreará el valor hexadecimal y el código ASCII al que corresponde.
Podemos seleccionar el número de bytes que queramos.
Si pulsamos con el botón derecho del ratón veremos un menú similar al de la ventana de desensamblado.
Explicar todas las opciones o todo lo que podemos hacer podría resultar bastante extenso, monótono, aburrido y poco eficaz, así que pienso que lo mejor es practicar con unos sencillos ejemplos.